Citrix SD-WAN

Notas de la versión

Esta nota de la versión describe los problemas conocidos y los problemas resueltos aplicables a la versión 10.2 del software de Citrix SD-WAN, versión 3, para SD-WAN Standard Edition, WANOP, dispositivos Premium Edition y SD-WAN Center.

Para obtener información sobre las versiones anteriores de la versión, consulte la documentación.Citrix SD-WAN

Novedades

NSSDW-2011: 6100 nueva plataforma introducida para reemplazar el hardware 5100. El SD-WAN 6100 Standard Edition (SE) es un dispositivo de 2U. Cada modelo tiene dos procesadores de 14 núcleos para un total de 28 núcleos físicos (con hyper-threading habilitado) y 256 GB de memoria.

NSSDW-17381: admite la capacidad de difusión dirigida por IP en dispositivos SD-WAN. El objetivo de la función de difusión dirigida por IP es llegar a la subred de destino con los paquetes de difusión sin transmitir a toda la red.

NSSDW-17785: Habilite RED para el tráfico ICA de forma predeterminada. Dado que las reglas de QoS de la aplicación tienen prioridad sobre las reglas de QoS de IP, la función HDX Fair Sharing ha estado desactivada de forma predeterminada. Vuelva a activar RED para asegurarse de que ningún usuario HDX consume más que una parte justa del ancho de banda de red disponible cuando hay congestión.

NSSDW-18707: SFP de 100 Mbps y SFP E1T1 ahora son compatibles con la plataforma 1100.

Problemas resueltos

SDWANHELP-654 (78620706): el dispositivo SD-WAN WANOP 4000 podría bloquearse al analizar las conexiones ICA.

SDWANHELP-725 (78779804): el dispositivo SD-WAN envía la información de ruta virtual de HA a SD-WAN Center y arroja un error de estadísticas ya que no puede reconocerla.

SDWANHELP-742 (78825507): el servicio SD-WAN puede bloquearse durante la recopilación de paquetes STS cuando el número de reglas de QoS de la aplicación supera las reglas QoS basadas en IP.

SDWANHELP-746 (78827291): Al crear dos reglas de firewall diferentes, puede producirse un error de auditoría si una dirección IP y un número de puerto son iguales incluso si los protocolos son diferentes.

SDWANHELP-768 (78860524): El servicio WAN virtual 5100 Premium Edition (PE) se reinicia al establecer el canal de señalización. Ocurre debido a un conflicto efímero de puertos entre múltiples motores de paquetes WANOP.

SDWANHELP-778 (78876692): El servicio SD-WAN podría bloquearse en un escenario debido a una situación indeseable cuando el sitio intermedio está habilitado en la configuración.

SDWANHELP-795 (78859346): La prueba de ancho de banda de ruta que se ejecuta se bloquea, si:

  • La prueba de ancho de banda de ruta se ejecuta en ramas que están aisladas de MCN debido a que la ruta virtual está inactivada/inhabilitada.
  • El MCN realiza el cambio de propiedad de enlace WAN de sucursal, cuando las sucursales surgen.

SDWANHELP-799 (78893894): Los prefijos OSPF de aprendizaje SD-WAN con el coste «TAL CUAL» de los routers vecinos y permite la exportación de estos a dispositivos SD-WAN del mismo nivel. Si el coste de redistribución se cambia externamente en el router vecino (por ejemplo, redistribuir BGP/RIP en cambio de coste métrico OSPF), el coste recién cambiado se actualiza solo en el dispositivo SD-WAN conectado inmediatamente, pero no se actualiza a los dispositivos SD-WAN del mismo nivel.

SDWANHELP-801 (78899126, 78938744): el servicio SD-WAN puede bloquearse al procesar paquetes ICMP a su IP virtual a alta velocidad y la actualización de configuración se activa simultáneamente.

SDWANHELP-808 (78866821): Debido a razones heredadas, SD-WAN no permite pocos patrones en la configuración del sitio. Este sitio en particular contiene APN en su nombre. Es engañoso solo en la GUI de SD-WAN y no afecta a ninguna operación en el nivel del sitio.

SDWANHELP-812 (78862423, 78937011): El aprovisionamiento 10.2.x falla en la plataforma 1100 PE ya que no creó disco DBC.

SDWANHELP-818: Una vez que las rutas dinámicas se han aprendido y convergido, si se produce una actualización de configuración que tiene un cambio de coste realizado, después de la activación, el ID de ruta de las rutas aprendidas dinámicamente se restablece a ‘0’ en lugar de permanecer enumerado, causando incluso rutas óptimas que se eliminen en una actualización de ruta a el vecino.

SDWANHELP-830: Los certificados de CA utilizados para el emparejamiento de seguridad automática en SD-WAN WANOP se eliminan al actualizar. Esto afecta a la formación de emparejamiento seguro para cualquier dispositivo nuevo agregado a la implementación. En este caso, es necesario volver a generar certificados de CA, eliminar certificados y pares de clave de certificado de todos los sitios y restablecer el emparejamiento de seguridad automática una vez más después de actualizar a 10.2.3.

SDWANHELP-846 (78958288): El servicio SD-WAN podría bloquearse al recibir paquetes ICMP destinados a IP virtual en una implementación de múltiples dominios de enrutamiento.

NSSDW-19233: El agente de Windows Azure se está llenando con la partición raíz debido a que pocas extensiones se están instalando por el portal de Azure.

NSSDW-17168: en la implementación en modo HA de Azure, cuando un dispositivo remoto está detrás de NAT (en escenarios LTE), se observa que el aprendizaje del puerto de origen remoto no está ocurriendo y que la ruta virtual no se está estableciendo.

NSSDW-18617 (78807883): Se admite la configuración de la ruta de red para dirigir el tráfico hacia el servicio Zscaler. Anteriormente, la integración de Zscaler SD-WAN permitía solo rutas de aplicación para dirigir el tráfico de Internet a los extremos de Zscaler. Las rutas de aplicación tienen mayor prioridad que las rutas de red. En este caso, algunos tráficos de rutas virtuales fueron redirigidos a través de Internet. Si se admiten rutas de red para redirigir el tráfico de Zscaler, se aseguraría de que no se envíe ningún tráfico de ruta virtual a Internet.

Problemas conocidos

SDWANHELP-786 (78714443): En un sitio de sucursal (traducción CGNAT/dirección IP pública habilitada) que se comunica con MCN, si la perforación de agujeros UDP está habilitada después de la inserción inicial de configuración, la configuración no se actualizará hasta que se reinicie el servicio. Como resultado, el MCN no actualizará los detalles del puerto a otras sucursales. Esto hace que las rutas estén en estado «muerto».

  • Solución alternativa: Reinicie el MCN.

  • Recomendación: Si las ramas reciben Nat’ed, lo mejor es habilitar el punzonado de agujeros UDP como parte de la configuración inicial para activar rutas virtuales directas entre las dos ramas.

NSSDW-20101: Problema con el tipo de servicio IP_Host en los filtros de exportación - Una vez que las rutas dinámicas se han aprendido y convergido, si ocurre una actualización de configuración que tiene un cambio de coste realizado, después de la activación, los ID de ruta de las rutas aprendidas dinámicamente se restablecen a ‘0’ en lugar de permanecer enumerado haciendo que incluso rutas óptimas se eliminen en una actualización de ruta al vecino.

  • Solución alternativa: Una solución temporal sería dejar de aprender y propagar /32 rutas desde DC de vuelta a la rama.

  • Recomendación: Si utiliza el tipo de servicio IP_Host en los filtros de exportación, no actualice a 10.2.x. El problema se solucionará en la versión futura.

Notas de la versión